本頁說明備份方案,您可藉此定義進階備份策略,備份 Cloud SQL 和 Compute Engine 執行個體,以及 Compute Engine 磁碟。
在備份方案中,您可以定義備份資源的時間點和方式。您可以加入備份頻率、備份保留期限,以及儲存備份的 backup vault 位置。將備份方案與資源建立關聯後,備份和災難復原服務會根據備份方案中的設定,自動備份及保留這些資源的備份。
建立備份方案前,請務必指定備份的儲存位置。如要這麼做,請建立備份儲存空間。
備份方案包含備份規則,適用下列情況:
- 你可以使用一或多項備用規則。
您可以定義備份建立頻率:每小時、每日、每週、每月或每年。
- 每小時備份的頻率 (作業的執行頻率) 會因備份的資料資源類型而異,請參閱「每小時備份的頻率範圍」。
- 如果是每週備份,您可以為規則選擇平日。
- 如果是每月備份,您可以為規則選擇特定日期。例如:每月 15 日。
可用於排定的備份和按照需求建立的備份。
包括備份時間範圍,您可以在其中定義備份工作可啟動的特定時間範圍。備份視窗使用下列項目:
- 24 小時制,開始和結束時間介於 00 到 24 小時。
- 維護期間至少六小時。
即使在「Machine configuration」(機器設定) 的「Data protection」(資料保護) 區段中勾選「Exclude boot disk」(排除開機磁碟),備份方案仍一律會包含開機磁碟。詳情請參閱「建立含有額外非開機磁碟的執行個體」一文。
每小時備份的頻率範圍
指定每小時備份的頻率。如果頻率為 1 小時,表示工作會在開始時間到結束時間之間,每 1 小時執行一次。
如果 recurrence_type 設為 HOURLY,則必須提供這個值,否則不適用。如果提供值,但 recurrence_type 不是 HOURLY,就會發生驗證錯誤。
各資源類型支援的值如下:
| 資源類型 | 每小時頻率 |
|---|---|
| Compute Engine 執行個體 | 1-23 |
| Compute Engine 磁碟 | 1-23 |
| Cloud SQL 執行個體 | 6-23 |
| AlloyDB for PostgreSQL 叢集 | 1-23 |
| Filestore 執行個體 | 1-23 |
如需 Compute Engine 執行個體資源,請參閱每小時備份的最佳做法
備份和災難復原服務的資料保留總覽
備份和災難復原服務會使用兩種保留類型來管理備份生命週期和安全性:
- 每個備份都會保留一段時間 (由備份方案指定),然後在該時間結束時過期。您可以在備份方案的「在以下時間後刪除備份」設定中,手動刪除備份,不必等到到期日。
您可以選擇將備份資料儲存在「備份保存庫」Backup vault,並在備份保存庫設定的「強制保留期限」Enforced Retention Period部分中設定「禁止刪除期限」,確保某些備份資料在特定期間內不會遭到刪除。
- 您可以將強制保留期限設為長於備份方案中的「在以下時間後刪除備份」設定。強制保留期限過後,備份才會刪除。
- 您可以為整個備份保管箱設定強制保留期限,也可以讓備份保管箱針對保管箱中受保護的每個資料資源,強制執行備份方案中的「在以下時間後刪除備份」值。
備份儲存空間用量
在備份方案中,請考慮備份儲存空間的下列事項。
- 備份資料會在達到定義的備份保留期限後自動刪除。
- 備份刪除的預設值會沿用儲存備份的 backup vault 最短保留期限。
- 備份保留期限不得少於備份保存庫的最短保留期限,必須等於或大於該期限。
- 使用備份方案建立的備份一律不可變更,因此在備份保存庫的最短強制保留期限內,無法修改或刪除備份。
將工作負載備份至已啟用 CMEK 的 backup vault
使用 CMEK 設定 backup vault 後,儲存在其中的備份資料就會受到您指定的金鑰保護。將備份方案與已啟用 CMEK 的 vault 建立關聯時,適用下列規則:
- 使用 CMEK 的工作負載:如果來源工作負載受到 CMEK 保護 (例如使用 CMEK 加密磁碟的 Compute Engine 執行個體),則必須備份至已啟用 CMEK 的備份儲存空間。您無法將受 CMEK 保護的資源備份到使用Google-owned and Google-managed encryption keys的備份儲存空間。
- 使用 Google-owned and Google-managed encryption keys的工作負載:如果來源工作負載使用 Google-owned and Google-managed encryption keys,則必須備份至使用 Google-owned and Google-managed encryption keys的備份保存庫。
備份方案支援的區域
只能在備份和災難復原服務可用的區域,以及待備份資源所在的區域建立備份方案。如要建立備份方案,備份保存庫也必須位於相容位置。如要在不支援的區域建立備份方案,請使用設備管理控制台中的備份範本。
備份方案支援下列區域。
| 地理區域 | 地區名稱 | 地區說明 | |
|---|---|---|---|
| 北美洲 | |||
northamerica-northeast1 * |
蒙特婁 |
|
|
northamerica-northeast2 |
多倫多 |
|
|
us-central1 |
愛荷華州 |
|
|
us-east1 |
南卡羅來納州 | ||
us-east4 |
北維吉尼亞州 | ||
us-east5 |
哥倫布 | ||
us-south1 |
達拉斯 |
|
|
us-west1 |
俄勒岡州 |
|
|
us-west2 |
洛杉磯 | ||
us-west3 |
鹽湖城 | ||
us-west4 |
拉斯維加斯 | ||
northamerica-south1 * |
克雷塔羅 | ||
| 南美洲 | |||
southamerica-east1 |
聖保羅 |
|
|
southamerica-west1 |
聖地亞哥 |
|
|
| 歐洲 | |||
europe-central2 |
華沙 | ||
europe-north1 |
芬蘭 |
|
|
europe-north2 |
斯德哥爾摩 |
|
|
europe-southwest1 |
馬德里 |
|
|
europe-west1 |
比利時 |
|
|
europe-west2 |
倫敦 |
|
|
europe-west3 |
法蘭克福 | ||
europe-west4 |
荷蘭 |
|
|
europe-west6 |
蘇黎世 |
|
|
europe-west8 |
米蘭 | ||
europe-west9 |
巴黎 |
|
|
europe-west10 |
柏林 | ||
europe-west12 |
杜林 | ||
| 中東地區 | |||
me-central1 |
杜哈 | ||
me-central2 |
達曼 | ||
me-west1 |
以色列 | ||
| 非洲 | |||
africa-south1 |
約翰尼斯堡 | ||
| 亞太地區 | |||
asia-east1 |
台灣 | ||
asia-east2 |
香港 | ||
asia-northeast1 |
東京 | ||
asia-northeast2 * |
大阪 | ||
asia-northeast3 |
首爾 | ||
asia-southeast1 |
新加坡 | ||
asia-southeast2 |
雅加達 | ||
australia-southeast1 |
雪梨 | ||
australia-southeast2 |
墨爾本 | ||
| 印度 | |||
asia-south1 |
孟買 | ||
asia-south2 |
德里 |
* Querétaro (northamerica-south1)、蒙特婁 (northamerica-northeast1) 和大阪 (asia-northeast2) 不支援可用區分隔。也就是說,這些區域中的多個可用區可能不會位於實體上獨立的資料中心園區。因此,單一區域性實體災害事件可能會影響同一區域內的多個可用區,與支援可用區分隔的區域相比,資料遺失的風險較高。
備份方案和規則名稱
備份方案名稱和規則名稱必須符合下列規定:
- 只能使用小寫英文字母、數字、破折號 (
-)、底線 (_) 和半形句號 (.),不得使用空格 - 開頭和結尾須為英文字母或數字
- 最多 63 個字元
- 不得為採用點分十進位標記法的 IP 位址。例如:
192.0.2.255